Złośliwa wtyczka w przeglądarce Chrome

Witajcie!

 

W przeglądarce zagnieździł mi się następujący syf. Wtyczka w panelu wygląda tak jak na obrazku.

 

 

OTL:

http://wklej.to/IatHp

 

Extras:

http://wklej.to/RKQ5P

 

FRST:

http://wklej.to/mAwa0

 

Proszę pomóżcie jak pozbyć się tego ■■■■■■■■■■.

Wkleiłeś tylko fragment jednego logu z FRST i brak drugiego.

Poza tym reinstaluj przeglądarkę i zaznacz usunięcie wszystkich danych użytkownika.

Dodaję zaktualizowane raporty z FRST:

 

http://wklej.to/yw7sH

 

Addition:

http://wklej.to/2lUcw

 

Shortcut:

http://wklej.to/c3Voy

Odinstaluj Akamai NetSession Interface.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-1176784132-633196490-1285421065-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Iza\AppData\Local\Akamai\netsession_win.exe [4440896 2012-08-10] (Akamai Technologies, Inc.)
HKU\S-1-5-21-1176784132-633196490-1285421065-1000\...\Policies\Explorer: [] 
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1176784132-633196490-1285421065-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: BloockUUTuabeAD -> {41533D1B-5D39-AB42-84A0-D37A2CD8EB45} -> C:\ProgramData\BloockUUTuabeAD\1THZ5ksOyQ.x64.dll No File
BHO: YoutubeAdblocker -> {AE1273BF-A765-A57B-974D-E068A900BBE6} -> C:\Program Files (x86)\YoutubeAdblocker\LBz.x64.dll No File
BHO-x32: BloockUUTuabeAD -> {41533D1B-5D39-AB42-84A0-D37A2CD8EB45} -> C:\ProgramData\BloockUUTuabeAD\1THZ5ksOyQ.dll No File
BHO-x32: YoutubeAdblocker -> {AE1273BF-A765-A57B-974D-E068A900BBE6} -> C:\Program Files (x86)\YoutubeAdblocker\LBz.dll No File
S2 a6bb4a82; "C:\Windows\system32\rundll32.exe" "c:\progra~3\keepnb~1\KeepnBrowseSvc.dll",service
C:\AdwCleaner
Task: {D6262914-B06E-450E-92CB-33CB314E7FEF} - System32\Tasks\{49C7ADB5-89C6-4F86-BE47-56815294188D} => pcalua.exe -a C:\Users\Iza\Downloads\AdobeAIRInstaller.exe -d C:\Users\Iza\Downloads
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.